PT-2026-60566 · Unknown · Cert-Manager

CVE-2026-62290

·

Publicado

2026-07-16

·

Atualizado

2026-07-27

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas cert-manager versões 1.18.0 até 1.19.5 cert-manager versões 1.20.0 até 1.20.2
Descrição Usuários de namespace podem criar recursos de Challenge sob acme.cert-manager.io sem a validação de admissão que vincula o Challenge a um Order, referência de proprietário ou solver selecionado pelo Issuer. Isso permite que um invasor controle os valores de Challenge.spec.solver referenciando um ClusterIssuer para ignorar seletores de solver DNS01, como dnsZones, dnsNames e matchLabels. Consequentemente, o cert-manager pode usar credenciais de DNS do ClusterIssuer para configurações de provedor e nomes de DNS selecionados pelo invasor, o que pode levar à divulgação dos cabeçalhos X-Api-User e X-Api-Key para acme-dns.
Recomendações Atualize para a versão 1.19.6. Atualize para a versão 1.20.3.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-CERT-MANAGER-2026-62290
CVE-2026-62290
GHSA-8RVJ-MM4H-C258

Produtos afetados

Cert-Manager